CrowdStrike และ Microsoft ร่วมมือสร้างมาตรฐานการติดตาม Threat Actor

สองยักษ์ใหญ่ด้านความปลอดภัยสร้างระบบเชื่อมโยงชื่อกลุ่มแฮกเกอร์ข้ามแพลตฟอร์ม ลดความสับสนและเร่งการตอบสนองภัยคุกคาม

Credit: CrowdStrike

CrowdStrike และ Microsoft ประกาศความร่วมมือใหม่เพื่อจัดระเบียบการระบุ Cyber Threat Actor ระหว่างผู้ให้บริการด้านความปลอดภัยต่างๆ ด้วยการสร้างระบบ mapping ที่เชื่อมโยงชื่อเรียกต่างๆ ของกลุ่มแฮกเกอร์เดียวกัน ช่วยลดความสับสนที่เกิดจากระบบการตั้งชื่อที่แตกต่างกันและเร่งการตอบสนองของผู้ดูแลระบบ

ระบบใหม่นี้ทำงานเสมือน ‘Rosetta Stone’ สำหรับ Cyber Threat Intelligence ที่เชื่อมโยงตัวระบุ Adversary ระหว่างระบบโดยไม่บังคับใช้มาตรฐานการตั้งชื่อเดียว การลดความคลุมเครือในการติดป้ายกำกับ Adversary ทำให้ผู้ป้องกันสามารถตัดสินใจได้เร็วขึ้นและมั่นใจมากขึ้น เชื่อมโยง Threat Intelligence ระหว่างแหล่งต่างๆ และขัดขวางกิจกรรมของ Threat Actor ได้ดีกว่าก่อนที่จะก่อความเสียหาย ช่วยสนับสนุนการตัดสินใจที่เร็วขึ้น

ทั้งสองบริษัทได้แยกแยะ Adversary มากกว่า 80 ราย เช่น การยืนยันว่า Volt Typhoon ของ Microsoft และ VANGUARD PANDA ของ CrowdStrike เป็น Threat Actor ตัวเดียวกันที่ได้รับการสนับสนุนจากจีน และ Secret Blizzard กับ VENOMOUS BEAR อ้างอิงถึง Adversary เดียวกันที่เชื่อมโยงกับรัสเซีย

ในอนาคต CrowdStrike และ Microsoft จะทำงานร่วมกันต่อไปเพื่อขยายความสามารถนี้ โดยเชิญคู่ค้าอื่นๆ มาร่วมสนับสนุนและดูแลระบบ Threat Actor mapping ร่วมกัน

ที่มา: https://www.businesswire.com/news/home/20250602497894/en/CrowdStrike-and-Microsoft-Collaborate-to-Harmonize-Cyber-Threat-Attribution

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ